Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TempRoot-Huawei — CVE-2019-2215 PoC para kernel endurecido de Huawei | Kitploit
Herramientas/GitHubGitHub/llccd/temproot-huawei
Seguridad AndroidEscalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad MóvilExplotación de Binarios
GitHubllccd/temproot-huawei

TempRoot-Huawei

CVE-2019-2215 PoC para kernel endurecido de Huawei

Ver Repositorio
615hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TempRoot-Huawei

Root temporal para el kernel endurecido de Huawei a través de CVE-2019-2215

Este código está escrito para P20 Pro (CLT-AL00), y el offset del kernel se toma del firmware con la huella de compilación: 'HUAWEI/CLT-AL00/HWCLT:8.1.0/HUAWEICLT-AL00/176(C00):user/release-keys'

Antecedentes

Al igual que KNOX de Samsung, Huawei agregó muchos mecanismos para evitar la explotación por parte de hackers y mejorar la 'seguridad'.

  • Se habilitó DEBUG_SPINLOCK, que agrega una verificación adicional en spainlock
  • El puntero de pila del kernel en la estructura de tarea ha sido ofuscado usando un offset aleatorio kti_offset (como KASLR)
  • get_fs() devuelve KERNEL_DS o USER_DS, cambiar current_thread_info()->addr_limit no funcionará
  • uid/gid/capabilities en la estructura cred han sido protegidos por el hipervisor (EL2), el proceso será eliminado inmediatamente durante la verificación de acceso si se vuelven root sin usar commit_creds()
  • CONFIG_SECURITY_SELINUX_DEVELOP no está configurado, SeLinux no puede ponerse en estado permisivo global
  • muchas variables críticas son de solo lectura después de la inicialización o están protegidas por el hipervisor, incluyendo ss_initialized policydb->permissive_map security_hook_heads

Estos mecanismos dificultan explotar dispositivos Huawei antiguos incluso si son vulnerables a CVE-2019-2215.

Uso

Primero, compile y ejecute patch_system.c, esto anulará selinux alterando el mapeo de selinux y llamando a avc_ss_reset().

A continuación, compile y ejecute poc.c para obtener una shell root.

(Opcional) Compile el daemon su e inícielo mediante poc para permitir que otras aplicaciones usen root (consulte scripts/termux-boot).

Notas

El daemon su se ha tomado y modificado de https://github.com/corellium/sud

Descargar herramienta